Информационные технологии
Хостинг-провайдер

Компрометация служебного сервиса Verbals хостинг-провайдера Nodenest

Критическое событие


Описание события
Один из#nbsp;сторонних сервисов Nodenest#nbsp;— приложение Verbals, позиционируемое как «лучший редактор титров для видео»,#nbsp;— все это время был уязвим к#nbsp;простейшей атаке. Запускаемый в#nbsp;изолированной среде (кстати, тоже разработанной компанией) продукт оказался для злоумышленников незапертой дверью во#nbsp;внутреннюю инфраструктуру. Nodenest стоит впредь не#nbsp;бросаться громкими словами о#nbsp;безопасности и#nbsp;анонимности. Компании придется раскрыть исходный код механизма изоляции приложений под давлением обманутых клиентов. Ряд известных специалистов в#nbsp;области#nbsp;ИБ уже предложили провайдеру провести независимый аудит и#nbsp;опубликовать детальный отчет о#nbsp;найденных уязвимостях.